procedury w MS SQL

0

Witam,
Pytanie dotyczy MS SQL 2000 i Delphi 7.
Jak zrobić aby aby np. dodawanie danych (insert) do bazy danych było wykonywane za pomocą procedury sql'owej, to znaczy: dane, które mają byc zapiosane do bazy były by pobierane z kontrolek textedit (interfejs bazy danych wykonany w delphi) i przekazywane do procedury na serwerze sql. Chodzi mi o to aby uniknąć ewentualnej iniekcji kodu sql. Jeśli to możliwe to proszę o jakiś przykład.

Proszę o pomoc.

0

SQLConnection.Execute('EXEC procedura parametr1, parametr2');

0

Wielkie dzięki!!!

0

Ja bym użył ADOStoredProc

1 użytkowników online, w tym zalogowanych: 0, gości: 1